1. Qué significan las siglas PAP?
PAP significa Protocolo de Autenticación por Contraseña. Es un protocolo utilizado en enlaces
de Point-to-Point Protocol (PPP) para autenticar a un usuario.
2. Cite las características del protocolo de autenticación PAP.
• Autenticación en texto claro: PAP envía la contraseña sin cifrar, lo que lo hace menos
seguro.
• Proceso bidireccional: El cliente envía el nombre de usuario y contraseña al servidor,
que acepta o rechaza la conexión.
• Autenticación inicial: PAP solo verifica las credenciales al inicio de la conexión. No
realiza autenticaciones periódicas durante la sesión.
• Más sencillo, pero menos seguro: Dado que la información viaja en texto plano, es
vulnerable a ataques de interceptación.
3. Escriba la secuencia de comandos que le permitirá configurar la
autenticación PPP-PAP en el enlace serial entre R1 y R2.
R1(config)# username R2 password 1234
R1(config)# interface serial 0/0
R1(config-if)# encapsulation ppp
R1(config-if)# ppp pap sent-username
R1 password 1234 R1(config-if)# no shutdown
R2(config)# username
R1 password 1234
R2(config)# interface serial 0/0
R2(config-if)# encapsulation ppp
R2(config-if)# ppp authentication pap
R2(config-if)# no shutdown
4. Qué significan las siglas CHAP?
CHAP significa Protocolo de Autenticación por Intercambio de Retos. Se utiliza para
autenticar a un nodo durante la conexión de PPP.
5. Cite las características del protocolo de autenticación CHAP.
• Autenticación periódica: CHAP verifica periódicamente la autenticidad del nodo a
través de desafíos.
• Cifrado: CHAP utiliza un hash (MD5) para cifrar las credenciales, proporcionando
más seguridad que PAP.
• Proceso de tres vías: Se realiza un intercambio de desafío-respuesta, donde el
servidor envía un desafío, el cliente responde con un hash de la clave y, finalmente,
el servidor valida esa respuesta.
• Protección contra ataques de repetición: Al generar nuevos desafíos durante la
conexión, CHAP dificulta la interceptación y reutilización de credenciales.
6. Escriba la secuencia de comandos que le permitirá configurar la
autenticación PPP-CHAP en el enlace serial entre R2 y R3.
R2(config)# username
R3 password 1234
R2(config)# interface serial 0/1
R2(config-if)# encapsulation ppp
R2(config-if)# ppp authentication chap
R2(config-if)# no shutdown
R3(config)# username
R2 password 1234
R3(config)# interface serial 0/1
R3(config-if)# encapsulation pp
R3(config-if)# no shutdown
7. Elabore un cuadro comparativo entre PAP y CHAP.
Característica PAP CHAP
Tipo de
Texto claro (sin cifrado) Autenticación cifrada (MD5)
autenticación
Método de Usuario y contraseña se Intercambio de desafío-
autenticación envían sin cifrar respuesta
Baja (vulnerable a Alta (cifrado y autenticación
Seguridad
interceptación) periódica)
Autenticación Sí (se realizan autenticaciones
No
periódica periódicas)
Simple (solo envía
Proceso Complejo (desafíos periódicos)
credenciales una vez)
Protección contra ataques de
Vulnerabilidad Ataques de escucha pasiva
repetición
8. Mencione la diferencia que existe entre ambos protocolos respecto al
proceso de configuración.
PAP: Requiere la configuración de los nombres de usuario y contraseñas, y la autenticación
se activa en el lado del receptor (el router que valida las credenciales).
CHAP: Involucra el mismo proceso de definir nombres de usuario y contraseñas, pero el
protocolo realiza una autenticación periódica mediante desafíos, lo que lo hace más seguro.
CHAP debe ser configurado en ambos extremos del enlace para garantizar el intercambio
seguro de información.
9. Cite y explique los dos protocolos de compresión que utiliza PPP.
PPP admite dos protocolos de compresión principales:
1. Stac LZS (Lempel-Ziv-Stac):
• Utiliza el algoritmo Lempel-Ziv-Stac para comprimir datos.
• Se enfoca en reducir la cantidad de bits transmitidos a través del enlace,
mejorando la eficiencia del ancho de banda.
• Ofrece alta velocidad de compresión, lo que reduce el tiempo de
transmisión de datos.
2. Microsoft Point-to-Point Compression (MPPC):
• Fue desarrollado por Microsoft y está diseñado específicamente para
reducir el tamaño de los paquetes de datos enviados a través de enlaces
PPP.
• Este protocolo es compatible con otros productos de red de Microsoft y
proporciona una compresión eficiente y de bajo uso de CPU.
• Se utiliza comúnmente en redes VPN o cuando se conecta a servidores
Microsoft.
Ambos protocolos son utilizados para mejorar la eficiencia de las conexiones PPP en
escenarios donde el ancho de banda es limitado.